// Tag

#firmware

7 wpisów

Alertwysoka26.07.2026· K.S.· 2 min

Luka w jądrze Linuxa: CVE-2026-63870 zagraża urządzeniom IoT

Załatano lukę w obsłudze sieci 6LoWPAN, która mogła prowadzić do użycia niezainicjalizowanych danych w jądrze Linuxa. Problem dotyczy specyficznych wdrożeń, w tym w polskim sektorze Internetu Rzeczy (IoT).

№ 01
Alertwysoka13.07.2026· K.S.· 4 min

Ukryty backdoor w routerach Tenda. CVE-2026-11405 daje pełny dostęp

W co najmniej 5 liniach produktowych routerów Tenda wykryto celowo wbudowany backdoor. Umożliwia on uzyskanie dostępu administracyjnego każdemu, kto zna ukryte hasło, omijając zabezpieczenia ustawione przez użytkownika.

№ 02
Alertwysoka13.07.2026· K.S.· 3 min

CVE-2026-14721: Zdalne przejęcie routerów UTT HiPER 1250GW

Publicznie ujawniono lukę w routerach UTT HiPER 1250GW z oceną CVSS 8.8. Umożliwia zdalne przepełnienie bufora, a exploit jest już dostępny. Dotyczy to małych firm i biur domowych.

№ 03
Praktykaniska12.06.2026· P.G.· 27 min

Luki w routerach TP-Link, Asus, MikroTik: Kompleksowy przewodnik po zagrożeniach i ochronie domowej sieci

Domowe routery, choć często niedoceniane, stanowią pierwszą linię obrony naszej cyfrowej prywatności. Niestety, są też częstym celem ataków cyberprzestępców, którzy wykorzystują luki bezpieczeństwa. Ten przewodnik pomoże Ci zrozumieć zagrożenia i skutecznie chronić swoją sieć.

№ 04
Alertkrytyczna31.05.2026· K.S.· 3 min

Krytyczna luka RCE w routerze Totolink A8000RU (CVE-2026-9454)

Luka o krytyczności 9.8/10 w routerze Totolink A8000RU pozwala na zdalne wykonanie kodu. Publicznie dostępny exploit zwiększa ryzyko przejęcia urządzenia.

№ 05
Alertśrednia16.05.2026· K.S.· 7 min

Weryfikacja wieku online: analiza metod obejścia i ukrytych celów

Systemy weryfikacji wieku online, wdrażane pod pretekstem ochrony nieletnich, są często trywialne do obejścia. Analizujemy techniczne metody bypassu, od sztucznych wąsów po VPN, i wskazujemy na realne cele tych mechanizmów – deanonimizację użytkowników.

№ 06
Alertwysoka04.05.2026· K.S.· 8 min

Krytyczna luka w bramkach Modbus 3onedata — root shell dla uwierzytelnionych użytkowników

CERT Polska opublikował alert o podatności CVE-2025-13605 w bramkach Modbus 3onedata GW1101-1D(RS-485)-TB-P. Luka pozwala uwierzytelnionym użytkownikom na wykonanie dowolnych poleceń z uprawnieniami root. Dotyczy wszystkich wersji firmware'u poniżej 3.0.59B2024080600R4353.

№ 07
// Skanuj redakcjęesc · zamknij